{"id":19664,"date":"2026-09-28T09:01:41","date_gmt":"2026-09-28T12:01:41","guid":{"rendered":"http:\/\/laf5.publisher.highstack.com.ar\/?p=19664"},"modified":"2026-09-28T09:01:41","modified_gmt":"2026-09-28T12:01:41","slug":"el-hackeo-a-los-trenes-de-espana-fue-mucho-peor-de-lo-que-se-creia-los-atacantes-se-llevaron-150-millones-de-registros","status":"publish","type":"post","link":"https:\/\/laf5.publisher.highstack.com.ar\/?p=19664","title":{"rendered":"El hackeo a los trenes de Espa\u00f1a fue mucho peor de lo que se cre\u00eda: los atacantes se llevaron 150 millones de registros"},"content":{"rendered":"<div>\n<p><span style=\"font-weight: 400;\">El jueves 24 de septiembre, a \u00faltima hora, los sistemas de Adif, la empresa p\u00fablica que administra la infraestructura ferroviaria de Espa\u00f1a, detectaron una actividad inusual. Al d\u00eda siguiente, Renfe, la principal operadora de trenes del pa\u00eds, confirm\u00f3 lo peor: un ciberataque hab\u00eda expuesto datos de sus clientes. En ese primer comunicado, la compa\u00f1\u00eda habl\u00f3 de un \u201cvolumen limitado\u201d de informaci\u00f3n, que inclu\u00eda nombres y direcciones de correo electr\u00f3nico.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Pocos d\u00edas despu\u00e9s, el panorama cambi\u00f3 por completo. Los atacantes se habr\u00edan llevado unos 500 gigabytes de informaci\u00f3n y, seg\u00fan un an\u00e1lisis forense difundido por el diario El Mundo, la filtraci\u00f3n alcanza alrededor de 150 millones de registros. Entre ellos no solo hay correos, sino tambi\u00e9n documentos de identidad, direcciones postales, tel\u00e9fonos y el historial de compra de billetes de millones de viajeros.<\/span><\/p>\n<h2><b>C\u00f3mo ocurri\u00f3 el ataque<\/b><\/h2>\n<figure id=\"attachment_2000251192\" aria-describedby=\"caption-attachment-2000251192\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2000251192\" src=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/08\/ciberataque.jpg\" alt=\"Ciberataque\" width=\"1500\" height=\"1000\" srcset=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/08\/ciberataque.jpg 1500w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/08\/ciberataque-300x200.jpg 300w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/08\/ciberataque-1024x683.jpg 1024w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/08\/ciberataque-768x512.jpg 768w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/08\/ciberataque-672x448.jpg 672w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/08\/ciberataque-960x640.jpg 960w\" sizes=\"auto, (max-width: 639px) 100vw, (max-width: 1023px) calc(100vw - 2rem), (max-width: 1258px) calc((100vw - 3.68rem) * 2 \/ 3), 800px\"\/><figcaption id=\"caption-attachment-2000251192\" class=\"wp-caption-text\">\u00a9 Kevin Horvat \u2013 Unsplash<\/figcaption><\/figure>\n<p><span style=\"font-weight: 400;\">La puerta de entrada no fue Renfe, sino Adif. De acuerdo con la investigaci\u00f3n preliminar, los atacantes habr\u00edan utilizado herramientas avanzadas de inteligencia artificial para encontrar vulnerabilidades en el sitio web de Adif. Una vez dentro de sus servidores y de su infraestructura en la nube, aprovecharon la interconexi\u00f3n t\u00e9cnica entre los sistemas de ambas empresas para llegar hasta la base de datos de usuarios de Renfe.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">El ataque no lleg\u00f3 de la nada. Renfe ven\u00eda sufriendo intentos de intrusi\u00f3n continuos durante semanas, que hasta entonces hab\u00eda logrado bloquear. Tras detectar la brecha, Adif desconect\u00f3 temporalmente su p\u00e1gina web, present\u00f3 una denuncia y notific\u00f3 al Centro Criptol\u00f3gico Nacional (CCN), el organismo encargado de la ciberseguridad del sector p\u00fablico espa\u00f1ol, adem\u00e1s de alertar a las empresas y proveedores conectados a sus sistemas. La circulaci\u00f3n de trenes no se vio afectada en ning\u00fan momento.<\/span><\/p>\n<h2><b>Qu\u00e9 datos se filtraron, seg\u00fan el an\u00e1lisis forense<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">La informaci\u00f3n robada se dividir\u00eda en tres grandes bloques. El primero, de riesgo bajo, re\u00fane unos 20 millones de registros con nombres y n\u00fameros de DNI. El segundo, mucho m\u00e1s sensible, suma otros 20 millones de registros con nombre completo, sexo, tel\u00e9fono, correo electr\u00f3nico, DNI, fecha de nacimiento y direcci\u00f3n postal. El tercero, el m\u00e1s voluminoso, contiene alrededor de 100 millones de registros de billetes, es decir, el historial de viajes de los pasajeros.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Renfe, por su parte, sostiene que no hay evidencias del robo de datos bancarios, tarjetas de cr\u00e9dito ni contrase\u00f1as, y en sus primeras comunicaciones tambi\u00e9n descart\u00f3 la exposici\u00f3n de documentos de identidad. La diferencia entre la versi\u00f3n oficial inicial y los hallazgos posteriores es uno de los puntos que la investigaci\u00f3n todav\u00eda debe aclarar.<\/span><\/p>\n<h2><b>El verdadero peligro: estafas hechas a medida<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Que no se hayan filtrado tarjetas no significa que el riesgo sea menor. Los expertos advierten que la combinaci\u00f3n de datos personales con el historial de viajes es una mina de oro para el phishing, las estafas por correo, SMS o tel\u00e9fono que buscan enga\u00f1ar a la v\u00edctima para que entregue dinero o contrase\u00f1as.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Con esta informaci\u00f3n, un delincuente puede enviar un mensaje que mencione el nombre real del pasajero, su DNI y un viaje concreto que efectivamente hizo, por ejemplo para ofrecer un falso reembolso por un retraso o avisar de un problema con una reserva. Un mensaje as\u00ed resulta mucho m\u00e1s cre\u00edble que un correo gen\u00e9rico, y por eso es m\u00e1s peligroso.<\/span><\/p>\n<h2><b>Qu\u00e9 hacer si fuiste pasajero<\/b><\/h2>\n<figure id=\"attachment_2000260782\" aria-describedby=\"caption-attachment-2000260782\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2000260782\" src=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/pasajero-renfe.jpg\" alt=\"Pasajero Renfe\" width=\"1500\" height=\"1000\" srcset=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/pasajero-renfe.jpg 1500w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/pasajero-renfe-300x200.jpg 300w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/pasajero-renfe-1024x683.jpg 1024w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/pasajero-renfe-768x512.jpg 768w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/pasajero-renfe-672x448.jpg 672w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/pasajero-renfe-960x640.jpg 960w\" sizes=\"auto, (max-width: 639px) 100vw, (max-width: 1023px) calc(100vw - 2rem), (max-width: 1258px) calc((100vw - 3.68rem) * 2 \/ 3), 800px\"\/><figcaption id=\"caption-attachment-2000260782\" class=\"wp-caption-text\">\u00a9 Alex Quezada \u2013 Unsplash<\/figcaption><\/figure>\n<p><span style=\"font-weight: 400;\">La recomendaci\u00f3n principal es desconfiar de cualquier mensaje que diga venir de Renfe o Adif y que pida hacer clic en un enlace, descargar un archivo o introducir datos bancarios. Ante la duda, lo m\u00e1s seguro es contactar a la empresa por sus canales oficiales, escribiendo la direcci\u00f3n web a mano o llamando por tel\u00e9fono. En Espa\u00f1a, el Instituto Nacional de Ciberseguridad ofrece adem\u00e1s una <\/span><span style=\"font-weight: 400;\">l\u00ednea de ayuda gratuita en ciberseguridad<\/span><span style=\"font-weight: 400;\">, el n\u00famero 017, para consultar casos sospechosos.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Tambi\u00e9n conviene activar la verificaci\u00f3n en dos pasos en el correo electr\u00f3nico, revisar los movimientos bancarios durante las pr\u00f3ximas semanas y no compartir nunca c\u00f3digos de verificaci\u00f3n recibidos por SMS, aunque quien los pida parezca conocer muchos datos personales.<\/span><\/p>\n<h2><b>La IA, del lado de los atacantes<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">El caso de Renfe y Adif ilustra una tendencia que preocupa a los especialistas en todo el mundo: la inteligencia artificial tambi\u00e9n acelera el trabajo de los ciberdelincuentes. Herramientas capaces de analizar c\u00f3digo y sistemas a gran velocidad permiten encontrar vulnerabilidades que antes requer\u00edan semanas de trabajo manual.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Para empresas y organismos p\u00fablicos de cualquier pa\u00eds, incluidos los de Am\u00e9rica Latina, donde en los \u00faltimos a\u00f1os tambi\u00e9n hubo grandes ataques contra instituciones estatales, la lecci\u00f3n es clara: cada conexi\u00f3n entre sistemas es una posible puerta de entrada, y la seguridad de una organizaci\u00f3n depende tambi\u00e9n de la de sus socios.<\/span><\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>El jueves 24 de septiembre, a \u00faltima hora, los sistemas de Adif, la empresa p\u00fablica que administra la infraestructura ferroviaria de Espa\u00f1a, detectaron una actividad inusual. Al d\u00eda siguiente, Renfe, la principal operadora de trenes del pa\u00eds, confirm\u00f3 lo peor: un ciberataque hab\u00eda expuesto datos de sus clientes. En ese primer comunicado, la compa\u00f1\u00eda habl\u00f3 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":19665,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-19664","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categoria"],"_links":{"self":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/19664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19664"}],"version-history":[{"count":0,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/19664\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/media\/19665"}],"wp:attachment":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}